Un descuento en los planes premium al registrarteConsigue tu descuento

Plataforma

Clave de API

Una clave de API es la cadena secreta que autentica a un programa ante una API y se envía como token bearer en cada solicitud. Identifica la cuenta que paga la llamada.

Una clave es una credencial, no un valor de configuración: su sitio es una variable de entorno en un servidor, nunca el código del lado del cliente ni un archivo subido al repositorio, porque cualquiera que la tenga puede gastar tu saldo.

Rotar claves es una rutina, no una medida de emergencia: con claves separadas por entorno, revocar una nunca tumba las demás.

En eroq

Las claves se crean en el panel y se muestran una sola vez. Pertenecen al espacio de trabajo y gastan de su saldo compartido, y cada una hereda el rol del miembro que la tiene: si bajas de rol a ese miembro, sus claves dejan de generar. El plan limita cuántas pueden existir a la vez, desde 3 en un espacio de trabajo gratuito hasta 200 en Agency.

Preguntas

¿Dónde guardo mi clave?

En una variable de entorno del lado del servidor. Cualquiera que encuentre una clave en el código del navegador o en un repositorio público puede gastarla, así que trata una filtración como motivo para revocarla, no como un simple aviso.

¿Puedo volver a ver una clave después de crearla?

No: se muestra una sola vez, al crearla. Si la pierdes, revócala y crea otra; el registro conserva el historial de uso en cualquier caso.

¿Las claves tienen sus propios permisos?

Heredan el rol del miembro que las creó, así que la clave de un Lector no puede generar y la de un Desarrollador sí. Cambiar el rol de ese miembro cambia lo que pueden hacer sus claves.